Protéger/sécuriser un site contre d'éventuelles attaques
Modérateur : chinon37
Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour, je compte utiliser Kompozer pour faire les pages web d'un prochain site associatif, je voudrais le protéger aux mieux contre d'éventuelles attaques, est-ce qu'un site fait avec Kompozer est facilement attaquable, comment un site peut-être attaqué/piraté, que faire pour l'éviter ? D'avance merci beaucoup de vos conseils.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour
Un site réalisé avec KompoZer n'est pas plus fragile qu'un autre.
Quelques précautions à prendre:
- ne pas laisser traîner le mot de passe du FTP
- si possible, rendre ce mot de passe complexe
- en rester à du HTML pur dans un premier temps
- en cas d'utilisation de scripts, se montrer prudentissime et fouiller les forums à la recherche de mises en garde
Un site réalisé avec KompoZer n'est pas plus fragile qu'un autre.
Quelques précautions à prendre:
- ne pas laisser traîner le mot de passe du FTP
- si possible, rendre ce mot de passe complexe
- en rester à du HTML pur dans un premier temps
- en cas d'utilisation de scripts, se montrer prudentissime et fouiller les forums à la recherche de mises en garde
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonsoir Ymai et merci de m'avoir répondu, quand tu dis "ne pas laisser traîner le mot de passe du FTP", c'est à dire de ne pas le laisser sur son pc ou sur un support connecté au pc, genre une clé usb, la débrancher avant de me connecter à internet ? Je pense utiliser FileZilla pour publier les pages du site, il est bien ? Encore merci.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour
)
En territoire hostile, ne pas laisser un post-it collé sur l'écranaetos a écrit :quand tu dis "ne pas laisser traîner le mot de passe du FTP", c'est à dire de ne pas le laisser sur son pc

Ça, c'est la version "parano". Il ne faut peut-être pas aller si loin. Les professionnels du piratage seront sans doute plus intéressés par les numéros de compte en banque qu'au mot de passe du FTP d'un site web familial. Aller chercher un mot de passe dans un fichier non localisable sur une clef USB me paraît un travail peu rentable.ou sur un support connecté au pc, genre une clé usb, la débrancher avant de me connecter à internet ?
Très bien. Mais KpZ 0.8b3 fait déjà bien le travail aussi. Filezilla n'est plus nécessaire (alors qu'il l'était avec KpZ -> 07.10)Je pense utiliser FileZilla pour publier les pages du site, il est bien ?
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Salut,
Pour compléter la réponse d'ymai. Il y a aussi les fichiers .htaccess qui permettent de faire pas mal de choses. C'est un simple fichier texte, qu'on ne peut pas créer avec kompozer mais avec notepad par exemple, ensuite il faut le mettre à la racine de votre site via FTP.
Voici un exemple de fichier .htaccess qui empêche qu'un site extérieur n'exploite vos images à votre insu, autrement dit seules les images apparaissant sur votre site (définies par votre domaine) seront accessibles, en-dehors de ce domaine, personne ne pourra les voir.
Je ne suis pas un fanatique de la sécurité mais depuis que certaines des images de mon site se sont retrouvées sur des sites pornos, ben je fais un peu plus attention...
Remplacer mon_site_internet.fr par votre domaine propre.
Pour compléter la réponse d'ymai. Il y a aussi les fichiers .htaccess qui permettent de faire pas mal de choses. C'est un simple fichier texte, qu'on ne peut pas créer avec kompozer mais avec notepad par exemple, ensuite il faut le mettre à la racine de votre site via FTP.
Voici un exemple de fichier .htaccess qui empêche qu'un site extérieur n'exploite vos images à votre insu, autrement dit seules les images apparaissant sur votre site (définies par votre domaine) seront accessibles, en-dehors de ce domaine, personne ne pourra les voir.
Je ne suis pas un fanatique de la sécurité mais depuis que certaines des images de mon site se sont retrouvées sur des sites pornos, ben je fais un peu plus attention...
Code : Tout sélectionner
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://www.mon_site_internet.fr/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://mon_site_internet.fr/.*$ [NC]
ReWriteRule .*\.(gif|png|jpe?g)$ - [F]
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Très bien. Mais KpZ 0.8b3 fait déjà bien le travail aussi. Filezilla n'est plus nécessaire (alors qu'il l'était avec KpZ -> 07.10)[/quote]Je pense utiliser FileZilla pour publier les pages du site, il est bien ?
Bonjour,
Kpz gère-il le sftp ?
Fillezilla oui ...
"Marre des versions stables, je vais tester les instables, au moins je saurai pourquoi ça plante !"
-+- In Guide du linuxien pervers -+-
-+- In Guide du linuxien pervers -+-
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Si ma mémoire est bonne (et j'en doute...) pas encore.
Préferez Kompozer 0.8 à Nvu
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Nan, Kompozer se limite au FTPS pour l’instant. Le support SFTP est un projet en cours mais je ne sais pas si le contributeur qui s’en occupe va réussir dans sa tâche…
Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
KompoZer lead dev
Ubuntu 10.04 Lucid Lynx — « L'erreur est humaine, mais vraiment foutre la merde nécessite le mot de passe root. »
Ubuntu 10.04 Lucid Lynx — « L'erreur est humaine, mais vraiment foutre la merde nécessite le mot de passe root. »
Re: Protéger/sécuriser un site contre d'éventuelles attaques
On m'aurait caché ça!Kazé a écrit :Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).

Voilà tout de même une info très intéressante qui avait dû m'échapper

Préferez Kompozer 0.8 à Nvu
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Super ... mais c'est où tout cela ?!Kazé a écrit :Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
"Marre des versions stables, je vais tester les instables, au moins je saurai pourquoi ça plante !"
-+- In Guide du linuxien pervers -+-
-+- In Guide du linuxien pervers -+-
-
- Tyrannosaurus Rex
- Messages : 2390
- Inscription : 26 juin 2006, 12:50
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Il faut configurer dans les préfèrences/options la partie application pour le client ftp.
Ensuite dans le gestionnaire de site il suffit de faire le clic droit pour le lancer!
Ensuite dans le gestionnaire de site il suffit de faire le clic droit pour le lancer!
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour et merci à tous pour vos conseils, bon d'après ce que j'ai compris le HTML est plutôt sûr par rapport à d'autres langages, j'aimerais ajouter un forum au site, un comme sur Geckozone, "phpBB", est-ce que le fait qu'il soit en php signifie qu'il peut être plus vulnérable que le html, est-ce que des pirates pourront facilement l'attaquer, récupérer les informations (mot de passe...) des inscrits ? Si c'est vraiment sûr comme forum, quelqu'un pourrait me dire comment on installe ce type de forum dans une page html ? Merci d'avance.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour
Se faire récupérer les mots de passe des inscrits est surtout un risque lorsque ces mots de passe sont trop simples. Surtout celui de l'administrateur.
Tout à fait exact.aetos a écrit :Bonjour et merci à tous pour vos conseils, bon d'après ce que j'ai compris le HTML est plutôt sûr par rapport à d'autres langages,
Très certainement plus vulnérable.aetos a écrit : j'aimerais ajouter un forum au site, un comme sur Geckozone, "phpBB", est-ce que le fait qu'il soit en php signifie qu'il peut être plus vulnérable que le html,
Le présent forum est sous phpBB. Les administrateurs ont fait un gros travail de protection en surcouche à phpBB. Il n'en reste pas moins que des spams doivent être évacués régulièrement. Bon nombre de forums laissés un peu à l'abandon sont victimes de bombardement de spams.aetos a écrit : est-ce que des pirates pourront facilement l'attaquer, récupérer les informations (mot de passe...) des inscrits ?
Se faire récupérer les mots de passe des inscrits est surtout un risque lorsque ces mots de passe sont trop simples. Surtout celui de l'administrateur.
Le mieux est sans doute de consulter une bonne documentation et des gens qualifiés: http://forums.phpbb-fr.com/documentatio ... 35891.htmlaetos a écrit : Si c'est vraiment sûr comme forum, quelqu'un pourrait me dire comment on installe ce type de forum dans une page html ? Merci d'avance.
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
Re: Protéger/sécuriser un site contre d'éventuelles attaques
Bonjour Ymai, merci beaucoup pour tes conseils, c'est vraiment sympa, je vais lire et étudier tout ce que tu viens de me donner, encore merci et bon week-end !
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 4 invités